AREX Feed Article
Claude Security 扫描换用 Mythos 5,全部企业客户今起公测
8 月 21 日,Anthropic 官方 Claude 账号(@claudeai)宣布,Claude Security 的安全扫描改由 Claude Mythos 5 驱动,即日起以公开测试(public beta)形式向全部 Claude Enterprise 客户开放。官方称 Mythos 5 是"我们最强的安全模型",并强调企业客户无需单独申请模型访问权限("no separate model access needed")。
用法在公告中一并写明:把 Claude Security 指向一个 GitHub 仓库,Mythos 5 跨文件追踪数据流、推理组件之间的交互来查找漏洞,每项发现附带 CWE 分类、置信度与严重性评级及修复建议。
建议的补丁在 Claude Code on the web 中打开,扫描按现有套餐的标准 token 用量计费,无附加费用。
指向一个 GitHub 仓库,返回 CWE 分类、评级与修复建议
扫描入口在企业后台:管理员在 admin console 中启用 Claude Security,用户再到 claude.ai/security 选择一个仓库开扫。说明,Claude Security 只扫描"你拥有的代码",返回的是结构化发现结果,而不是模型的原始输出,模型本身不对外暴露。
扫描的关键在跨文件:追踪数据在多个文件之间的流动,并推理各组件如何交互。每项发现返回四样东西:CWE(Common Weakness Enumeration)分类、置信度评级、严重性评级和修复建议。
补丁在 Claude Code 里打开,每个修复须人工批准
修复链路与计费方式一起公布:建议的补丁在 Claude Code on the web 中打开,交互式打补丁用的是组织在 Claude Code 里已有的模型;Mythos 扫描本身不会把 Mythos 的访问权限扩展到其他界面,每个补丁在上线前必须经过人工审查和批准。
官方把这套设计概括为:让防御者拿到 Mythos 的结果,但不给模型的直接访问权,模型跑在扫描后台,只返回发现结果。
从 Glasswing 到 Fable:Mythos 级防御的放行节奏
这是 Anthropic 放开 Mythos 系列模型的最新一步。4 月,Anthropic 启动 Project Glasswing,把当时最强的前沿模型 Claude Mythos Preview(及其后继者 Claude Mythos 5)交给一小批维护关键软件的组织使用,让防御者抢在能力相近的模型广泛普及、或落入恶意行为者手中之前,先找到并修复漏洞。
此后的放行分两步走。Claude Fable 5 先把模型广泛开放,同时屏蔽双向网络用途;今天的调整则基于一个判断:风险最高的是用户直接访问模型,恶意行为者可能试图把它引向有害用途,而用户只能收到特定输出(漏洞补丁、安全告警)时,风险低得多。与安全伙伴的集成遵循同一逻辑:终端用户通过专用界面使用产品,Mythos 在后台执行既定任务,用户只拿到产品设计好的输出物,比如一份补丁列表,无法提示模型去开发漏洞利用代码。
3500 万美元 Defender Advantage Fund,Cyber Verification Program 同步扩容
与扫描公测同步,Anthropic 公布了配套动作:与安全产品和服务伙伴合作,把 Mythos 5 集成进他们现有的工具;新设 Defender Advantage Fund(0xDAF),提供 3500 万美元的 Claude 信用额度资助开源安全项目;未来数周扩大 Cyber Verification Program。
基金聚焦三类工作:修补广泛使用项目中的活跃漏洞、把扫描与打补丁自动化以便其他项目复制、以及让项目抵抗整类攻击的更激进安全方案。Anthropic 表示先从少量较大规模的试点赠款开始。在此之前,通过 Project Glasswing,Anthropic 已向开源安全组织直接捐赠了 400 万美元。
Cyber Verification Program 目前只对通过审核的团队,在 Claude Opus 和 Sonnet 模型上降低防护限制。未来数周,项目将扩大到 Opus 和 Sonnet 上更广泛的双向能力,漏洞分诊与验证等防御能力将扩展到 Mythos 级模型,Mythos 级别的访问"随后跟进";与美国政府伙伴合作的 Project Glasswing 渠道也继续扩展。
有人立刻开扫,有人追问何时轮到 Pro 和 Max
截至本文写作时,推文已获约 4400 次点赞、230 次转发和超过 34 万次浏览。软件工程师 Bart Zagrodzki 在发布不到一分钟后回复"现在就拿它扫一遍",附上了指向 turbostarter.dev 的链接;用户 Nina Starling 说"不需要单独申请模型访问权限,这让它用起来相当容易"。边界问题紧随其后:Web 开发者 Marco Pfeiffer 问是否有支持 GitHub 以外平台的计划,r00tSEC 说"可惜只面向企业",Pankaj Kumar 问"Mythos 5 什么时候进我的 Pro 套餐"。
对扫描质量本身,开发者 Keen 提出一个技术判断:跨文件污点追踪首先是个上下文问题,然后才是检测问题,"找到 sink 容易,在一个放不下的仓库里从头到尾保持 source-to-sink 才难",他希望置信度评级旁边再有一个标记:这条追踪是否跨过了压缩边界。Anthropic 网络安全负责人 Michael Moore 在 LinkedIn 同步说明,非企业用户可用的替代品是 Claude Code 的 Claude Security Plugin,由 Claude Opus 5 驱动。基金首批受助方名单和 Cyber Verification Program 扩容后的具体范围,Anthropic 都还没有公布,只承诺"未来数周"给出细节。